{"id":98176,"date":"2019-04-10T00:00:44","date_gmt":"2019-04-10T07:00:44","guid":{"rendered":"https:\/\/www.paloaltonetworks.com\/blog\/?p=98176"},"modified":"2019-04-08T02:04:59","modified_gmt":"2019-04-08T09:04:59","slug":"introducing-cortex-xdr-it","status":"publish","type":"post","link":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/2019\/04\/introducing-cortex-xdr-it\/?lang=it","title":{"rendered":"Presentazione di Cortex XDR"},"content":{"rendered":"<p><u><a href=\"https:\/\/www.paloaltonetworks.com\/company\/press\/2019\/palo-alto-networks-introduces-cortex-the-industrys-only-open-and-integrated-ai-based-continuous-security-platform\">Di recente abbiamo annunciato tre grandi innovazioni<\/a><\/u>\u00a0che trasformeranno radicalmente il settore della sicurezza. Una di queste \u00e8 <u><a href=\"https:\/\/www.paloaltonetworks.com\/products\/xdr\">Cortex XDR,\u00a0<\/a><\/u>un'app disponibile su cloud che consente ai team di sicurezza di rilevare e arrestare gli attacchi pi\u00f9 sofisticati, ma anche di adattare le difese e migliorarle continuamente per prevenire nuovi attacchi informatici.<\/p>\n<p>Cortex XDR \u00e8 la prima app disponibile su\u00a0<u><a href=\"https:\/\/www.paloaltonetworks.com\/products\/cortex\">Cortex<\/a><\/u>, l'unica piattaforma di sicurezza continua, aperta e integrata, basata su AI. Cortex XDR elimina il problema delle aree isolate di dati che dividono i team di cybersecurity e rallentano la risposta agli incidenti. Correlando in modo nativo dati complessi presenti nella rete, negli endpoint e nel cloud, Cortex XDR utilizza il machine learning e l'analisi per migliorare ogni fase delle operazioni di sicurezza.<\/p>\n<p>Perch\u00e9 non prendere la via pi\u00f9 semplice anzich\u00e9 acquistare l'ennesimo prodotto specifico?\u00a0 Nelle aziende c'\u00e8 una forte carenza di competenze sulla cybersecurity. Secondo il report Cybersecurity Workforce Study di (ISC)\u00b2 del 2018, <u><a href=\"https:\/\/www.isc2.org\/Research\/Workforce-Study\" rel=\"nofollow,noopener\" >ci sarebbero quasi 3 milioni di posizioni vacanti<\/a><\/u>. Mancano soprattutto gli specialisti in analisi di rete, informatica forense e gestione del cloud. Ai team di sicurezza occorre un modo per migliorare la produttivit\u00e0 e semplificare l'identificazione, investigazione e neutralizzazione delle minacce.<\/p>\n<p>Cortex XDR ridefinisce il rilevamento e la risposta moltiplicando le capacit\u00e0 dei team e ottimizzando ogni fase delle operazioni di sicurezza. I dati di diverse origini vengono prima unificati e quindi correlati e analizzati. Il machine learning viene applicato al comportamento del profilo e rileva attacchi non altrimenti visibili. L'automazione individua la root cause e offre un quadro completo delle potenziali minacce. Un potente motore di query offre le basi per la ricerca delle minacce, mentre le regole personalizzate consentono di utilizzare le conoscenze acquisite per le indagini o il rilevamento delle minacce future.<\/p>\n<p>Funzionalit\u00e0 esclusive di Cortex XDR:<\/p>\n<ul>\n<li><strong>Rilevamento automatico:<\/strong> identifica malware, attacchi mirati e minacce interne analizzando dati complessi con il machine learning. L'analisi comportamentale rileva automaticamente le minacce con un elevato grado di precisione, mentre le regole di rilevamento personalizzabili consentono ai team di sicurezza di difendersi da tattiche e tecniche di attacco che richiedono l'intervento umano.<\/li>\n<li><strong>Investigazioni rapide:<\/strong>\u00a0agli analisti della sicurezza basta un clic per identificare la root cause e visualizzare la cronologia degli eventi di ogni avviso di sicurezza. L'applicazione del contesto alle attivit\u00e0 di rete, endpoint e cloud semplifica analisi complesse, rende meno faticosa la gestione degli avvisi e accelera le indagini.<\/li>\n<li><strong>Risposta adattiva:<\/strong>\u00a0Cortex XDR si integra perfettamente ai punti di controllo e consente di gestire all'istante la risposta. La conoscenza acquisita pu\u00f2 essere utilizzata per eventi futuri, aggiornando le regole di rilevamento personalizzabili per proteggersi da nuove minacce o per aggiungere contesto alle indagini.<\/li>\n<li><strong>Semplice deployment su cloud:<\/strong>\u00a0essendo basata su cloud, Cortex XDR non presenta i problemi di gestione e scalabilit\u00e0 delle soluzioni on-premise di rilevamento e risposta. Cortex XDR analizza i dati di rete, endpoint e cloud che vengono inviati su Cortex Data Lake, un archivio efficiente per i grandi volumi di dati necessari all'analisi comportamentale che permette anche di sfruttare gli investimenti di sicurezza esistenti come sensori e punti di controllo.<\/li>\n<li><strong>Una base per crescere:<\/strong>\u00a0Cortex XDR \u00e8 un unico prodotto che effettua il rilevamento e la risposta utilizzando dati di rete, endpoint e cloud. Tuttavia, pu\u00f2 anche operare su una singola origine dati. I clienti possono partire con i dati degli endpoint ottenuti dagli agenti Traps, e competere efficacemente con altri strumenti EDR, o partire dai dati di rete e competere con altri strumenti NTA. In ogni caso, \u00e8 possibile espandere e integrare altre origini dati con la crescita dei requisiti.<\/li>\n<li><strong>Traps 6.0:\u00a0<\/strong>\u00e8 il pi\u00f9 avanzato prodotto di prevenzione di malware ed exploit, che protegge gli endpoint dal completo spettro delle minacce grazie all'aggiunta della protezione comportamentale. A differenza dell'antivirus tradizionale che analizza un singolo processo per volta e si basa sulle conoscenze precedenti, Traps rileva e arresta l'attivit\u00e0 di attacco monitorando sequenze malevole di eventi di vari processi, interrompendo gli attacchi non appena li rileva. Tra gli altri miglioramenti, la protezione estesa per i container Linux, la protezione antimalware per il formato Linux ELF e la raccolta di dati avanzati per Cortex XDR. Cortex XDR include anche Traps, offrendo cos\u00ec un singolo agente leggero per bloccare le minacce agli endpoint e raccogliere dati per il rilevamento e la risposta. \u00c8 possibile acquistare Traps anche separatamente per una protezione assoluta degli endpoint.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Di recente abbiamo annunciato tre grandi innovazioni\u00a0che trasformeranno radicalmente il settore della sicurezza. Una di queste \u00e8 Cortex XDR,\u00a0un'app disponibile su cloud che consente ai team di sicurezza di rilevare e arrestare &hellip;<\/p>\n","protected":false},"author":632,"featured_media":71048,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[5085],"tags":[],"coauthors":[6734],"class_list":["post-98176","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-categorizzato"],"jetpack_featured_media_url":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-content\/uploads\/2018\/04\/generic-social-media-blog-c-600x300.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-json\/wp\/v2\/posts\/98176","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-json\/wp\/v2\/users\/632"}],"replies":[{"embeddable":true,"href":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-json\/wp\/v2\/comments?post=98176"}],"version-history":[{"count":2,"href":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-json\/wp\/v2\/posts\/98176\/revisions"}],"predecessor-version":[{"id":98178,"href":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-json\/wp\/v2\/posts\/98176\/revisions\/98178"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-json\/wp\/v2\/media\/71048"}],"wp:attachment":[{"href":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-json\/wp\/v2\/media?parent=98176"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-json\/wp\/v2\/categories?post=98176"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-json\/wp\/v2\/tags?post=98176"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/origin-researchcenter.paloaltonetworks.com\/blog\/wp-json\/wp\/v2\/coauthors?post=98176"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}